Vai al contenuto principale

Sicurezza

Il posto più sicuro per il tuo lavoro è il computer su cui si trova già.

Convira è un agente desktop, quindi la cosa più forte che possiamo dire sui tuoi dati non è una policy ma una forma: in un'esecuzione cloud non esiste nel nostro database alcuna tabella per ciò che hai scritto, ciò che il modello ha risposto o ciò che gli strumenti hanno fatto. Non una regola che vieta di leggerlo. Nessuna colonna da leggere.

  • Azienda UE · Convira OÜ · 17268095
  • Ospitato nell'UE · database e API
Un'esecuzione cloudIl nostro database

Rimosso prima che venga scritto qualcosa

  • Richiesta
  • Risposta
  • Ragionamento
  • Percorsi dei file
  • Input e output degli strumenti

Tutto ciò che resta da memorizzare

  • Stato
  • Marche temporali
  • Modello
  • Durata
  • Crediti

Ogni evento di esecuzione attraversa nel nostro codice un unico confine che rimuove i campi di contenuto in base a un elenco prima della scrittura. L'esecuzione stessa vive sul tuo dispositivo.

Prove

Cose che puoi controllare senza crederci sulla parola.

Un certificato è un modo di lasciare che sia qualcun altro a controllare. Noi non ne abbiamo uno, quindi ecco il materiale per farlo da te.

  • Ogni artefatto di release è firmato con SigstoreLa firma è senza chiave persistente e il certificato indica il workflow che ha prodotto la build, quindi la firma dice quale pipeline ha creato quei byte e non solo che qualcuno aveva una chiave. Ogni release porta con sé il proprio bundle.
    cosign verify-blob --bundle FILE.release.sigstore.json --certificate-identity-regexp '/desktop-release.yml@' --certificate-oidc-issuer https://token.actions.githubusercontent.com FILE
  • Ogni build viene distribuita con la sua distinta dei componentiUn SBOM CycloneDX per piattaforma, pubblicato come file della release accanto all'installer, con il grafo npm e i crate Rust su cui è costruita la crittografia. Dallo in pasto al tuo scanner.
  • La provenienza della build viaggia con il binarioOgni piattaforma pubblica una dichiarazione firmata che lega l'artefatto al commit e all'esecuzione del workflow che l'ha costruito, e il job di rilascio rifiuta di pubblicare se quelle firme non tornano.
  • Gli installer sono firmati anche dai fornitori delle piattaformeNotarizzazione Apple su macOS, Authenticode su Windows. L'updater desktop controlla la firma di un aggiornamento prima di installarlo, così un aggiornamento manomesso viene rifiutato.
  • Il database sulla tua macchina è cifratoLe tue esecuzioni e sessioni vivono in un database SQLCipher locale la cui chiave è custodita dall'archivio sicuro del sistema operativo. Una build pacchettizzata rifiuta di avviarsi se quella protezione manca, invece di ripiegare sul testo in chiaro.
  • I ricercatori hanno una via documentataUn security.txt conforme a RFC 9116 indica una policy di divulgazione con tempi di risposta e tutele per la ricerca in buona fede. Quella pagina resta raggiungibile anche mentre il resto di questo sito è chiuso.

Dove risiedono i tuoi dati

Tre modi di eseguire un'attività, ed è proprio qui che differiscono.

Quello che scegli decide cosa lascia la tua macchina. Nient'altro in questa pagina conta quanto questa tabella.

  • LocaleSul tuo hardware
    Gira su
    Il tuo computer, sui modelli che ospiti tu
    Registro
    La tua macchina, nel database locale cifrato
    Arriva a noi
    Traffico di account e licenze. Uno strumento a pagamento di web, media o connettori invia l'input di quello strumento quando ne richiami uno.
  • Private BoxSu hardware che gestisci tu
    Gira su
    Un server che ospiti e controlli tu
    Registro
    Il tuo dispositivo conserva la copia di riferimento
    Arriva a noi
    Traffico di licenza, più lo stesso input di uno strumento a consumo se ne invochi uno. I dispositivi che hanno accesso al box segnalano anche se ha risposto - una parola di stato, una volta ogni due minuti e di nuovo ogni volta che quella risposta cambia - così le schede del tuo team concordano. L'associazione iniziale invia di più, una sola volta: l'indirizzo del box, le sue impronte TLS e la sua credenziale bearer. Indirizzo e impronte li conserviamo in chiaro perché il dispositivo di un collega punti alla macchina giusta, e la credenziale bearer solo come testo cifrato, sigillata con la chiave del tuo dispositivo. Mai ciò che ha eseguito.
  • CloudSulla nostra infrastruttura
    Gira su
    La nostra infrastruttura, che inoltra la richiesta al fornitore del modello
    Registro
    Il tuo dispositivo conserva la copia di riferimento
    Arriva a noi
    Solo metadati operativi. La richiesta e il contesto vengono inoltrati per generare la risposta e non vengono conservati da noi.

Contenimento

Il codice eseguito dall'agente è ingabbiato dal sistema operativo.

La policy dei permessi di Convira controlla ogni chiamata a uno strumento. Questo è lo strato sottostante, nel caso sia la policy stessa a sbagliare.

  • macOSNega per impostazione predefinita
    • Seatbelt
    • sandbox-exec

    Un profilo generato con impostazione di rifiuto predefinito, così un percorso non concesso allo strumento è un percorso che non può aprire.

  • LinuxNega per impostazione predefinita
    • bubblewrap
    • namespaces
    • rlimits

    Una prigione di namespace. La radice del file system dello strumento contiene solo le directory che gli sono state concesse, quindi un percorso che non gli è stato dato non è semplicemente illeggibile: non c'è. Uno strumento eseguito senza accesso alla rete riceve un namespace di rete il cui unico dispositivo è il loopback, perciò non può aprire un socket verso nessuna destinazione.

  • WindowsNega per impostazione predefinita
    • AppContainer
    • Job Object

    Un AppContainer nuovo a ogni avvio, senza SID di capacità, che nega di default la rete in uscita e l'accesso al filesystem invece di limitare solo le scritture. Un Job Object limita memoria, processi e CPU.

Verifichiamo gran parte di questo sulla tua macchina, e diciamo qual è la parte che non verifichiamo. La prima volta che uno strumento richiede un processo isolato, Convira esegue i controlli sulle risorse sulla tua macchina reale: una shell riporta i limiti che ha ereditato, un vero gruppo di processi viene ucciso e il figlio in background che aveva avviato deve morire con lui, e su Linux un'allocazione più grande del tetto deve fallire mentre una più piccola sotto un tetto generoso riesce; un controllo la cui verifica non passa viene riportato come assente per il resto di quella sessione. Il confinamento di file system e rete viene verificato allo stesso modo solo su Windows, lanciandogli contro un vero processo confinato; su macOS e Linux quei due sono dedotti dalla presenza della sandbox del sistema operativo stesso anziché messi alla prova. Quando uno strumento richiede un isolamento che l'host non può fornire, lo strumento viene trattenuto anziché eseguito senza: il codice scritto dal modello viene rifiutato del tutto anziché eseguito senza confinamento. L'eccezione è un breve elenco di strumenti di supporto che Convira invoca da sé e che il modello non può scrivere - git, estrazione di archivi, OCR - che mantengono un percorso di compatibilità più ristretto se la sandbox che nega per impostazione predefinita non si carica sulla tua macchina.

Limiti

Ciò che non affermiamo.

Questa sezione è il motivo per credere al resto. È la parte che un fornitore non ha alcun interesse a scrivere, ed è scritta per prima.

  • Nessuna certificazione SOC 2 o ISO 27001Oggi non ne abbiamo nessuna delle due. SOC 2 è il primo incarico previsto non appena il volume d'affari ne giustificherà il costo, e indicheremo lo studio e la finestra temporale quando comincerà, invece di spacciare un piano per una credenziale.
  • Nessuna revisione esterna della crittografiaNessuno al di fuori di questa azienda l'ha esaminata. La nostra suite di red team è una prova per noi, non un risultato da pubblicare come il referto di un terzo.
  • Ancora nessun single sign-onGli account usano una password più un codice inviato via e-mail. Oggi non esiste un'opzione SAML o OIDC per gli account cliente.
  • L'accordo sul trattamento dei dati è stato redatto internamenteÈ pubblicato e si applica automaticamente, e non è passato da un legale esterno. Lo farà prima della prima firma enterprise, e l'accordo stesso lo dichiara nella sua prima sezione.
  • I metadati di consegna esistonoI nostri server vedono verso quale spazio di lavoro e quale canale è andato un messaggio, quanto era grande e quando. È così che funziona la consegna. Cifriamo il contenuto; non sosteniamo l'assenza di metadati.
  • Locale significa inferenza locale, non a tenuta stagnaSul runtime locale uno strumento a pagamento di web, media o connettori invia comunque a noi l'input di quello strumento, perché le chiavi di quei servizi sono nostre e restano lato server. Tutto ciò che gli sta intorno resta sulla tua macchina.

Disciplina

Ciò che impedisce a questa pagina di andare alla deriva.

I testi di marketing decadono più in fretta del software. Questi sono i controlli che fanno fallire la nostra build quando accade.

  • Una carta delle frasi che non possiamo scrivereUn controllo esamina ogni file di questo sito che nomina Team Hub e fa fallire la build in caso di affermazione eccessiva, in inglese e nelle undici traduzioni, perché quattro traduttori una volta trasformarono un'affermazione circoscritta in una universale.
  • Anche cancellare una divulgazione fa fallire la buildLo stesso controllo fissa i limiti specifici che questa pagina deve riportare. Un paragrafo di limiti tolto in sordina durante una riscrittura è una build rossa, non un miglioramento silenzioso del testo.
  • L'affermazione sulla cifratura viene messa alla prova, non dichiarataUna suite percorre le vere rotte di collaborazione con sigillatura reale lato client e una stringa marcatore dentro ogni testo in chiaro, poi verifica che il marcatore non raggiunga nessuna colonna del database, nessun oggetto archiviato e nessun evento in tempo reale.
Sicurezza | Convira